BDU:2023-05819

АО "НППКТ", ООО «Открытая мобильная платформа», ООО «Ред Софт», Canonical Ltd., АО «ИВК», Project Ha Fedora, cURL, harbor, Альт 8 СП, АЛЬТ СП 10, Ubuntu, ОСОН ОСнова Оnyx, ОС Аврора, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-07-17

Официальное описание

Уязвимость интерфейса утилиты командной строки cURL связана с выделением неограниченной памяти при обработке HTTP-заголовков. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для cURLl: https://github.com/curl/curl/commit/3ee79c1674fd6f9 https://github.com/curl/curl/pull/11582 https://curl.se/docs/CVE-2023-38039.html https://curl.se/download.html

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TEAWTYHC3RT6ZRS5OZRHLAIENVN6CCIS/

Для Ubuntu: https://ubuntu.com/security/notices/USN-6363-1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения curl до версии 7.88.1-10+deb12u4osnova1

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Компенсирующие меры для Harbor : - отключение/удаление неиспользуемых учетных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусных средств защиты; - контроль действий пользователей.

Для ОС Аврора: https://cve.omp.ru/bb25402